Advanced Search
Search Results
93 total results found
Interne Audits
Interne Audits (Scope, Findings, Maßnahmen, Re-Tests)
Externe Prüfungen
Externe Prüfungen (z. B. Steuerprüfung/Aufsicht, Nachweise, Maßnahmen)
Roadmap
Roadmap (Kurz‑/Mittel‑/Langfrist, Verantwortliche, Zieltermine)
Baseline – Windows Server 2019
Baseline – Windows Server 2019 CIS/MS Baselines als Orientierung; nur benötigte Rollen/Features Lokale Firewall aktiv, SMB‑Signierung, NTLM‑Härtung Protokollierung: Security, Sysmon (optional), Weiterleitung an SIEM
Baseline – Active Directory & GPO
Baseline – Active Directory & GPO Admin‑Tiering, getrennte Admin‑Konten, JIT/PIM (falls verfügbar) Basis‑GPO: Passwort/MFA, Audit‑Policy, BitLocker, Applocker/WDAC (optional) Regelmäßige Rezertifizierung von Gruppenmitgliedschaften
Baseline – Windows 10/11
Baseline – Windows 10/11 BitLocker, TPM, Secure Boot, Defender aktiv, SmartScreen Angriffsflächenreduktion (ASR), Gerätestatus Compliance, Patch‑Zeitfenster Lokale Adminrechte restriktiv, Softwareinstallationen über kontrollierte Wege
Festplattenverschlüsselung (BitLocker)
Festplattenverschlüsselung (BitLocker) Richtlinien, Wiederherstellungsschlüsselablage, Nachweise
Lokale Adminrechte
Lokale Adminrechte Prinzip: keine lokalen Admins; Ausnahme nur genehmigt & zeitlich befristet
Baseline – Sophos XGS (Deutsch)
Baseline – Sophos XGS Menü (Deutsch, Beispiele): Schutz → Regeln und Richtlinien → Firewall‑Regeln: Segmentierung, nur erforderliche Ports VPN → IPSec/SSL VPN: Starke Verschlüsselung, MFA, Benutzergruppen Protokollierung & Berichte → Berichte: Regelmäßige ...
Netzwerksegmentierung
Netzwerksegmentierung VLANs nach Rolle/Schutzbedarf (Server, Clients, Drucker, Gäste) East‑West‑Traffic minimieren, Jump‑Hosts für Adminzugriffe
Baseline – M365 (Light)
Baseline – M365 (Light) MFA/CA Policies, sichere Adminrollen, Audit‑Logs E‑Mail: Anti‑Phishing/Spam, DLP/Retention (falls lizenziert)
E‑Mail Security (SPF/DKIM/DMARC)
E‑Mail Security (SPF/DKIM/DMARC) SPF‑Record restriktiv, DKIM aktiv, DMARC „quarantine/reject“ nach Monitoring‑Phase
Policy – Patchmanagement
Policy – Patchmanagement Zyklus: monatlich; kritische Patches asap Wartungsfenster: {{Wochentag/Uhrzeit}}, Kommunikation an Fachbereiche Tests/Rollback: Staging, Abbruchkriterien, Backout‑Plan Nachweise: Patchberichte, Änderungsprotokolle
Prozess – Schwachstellenmanagement
Prozess – Schwachstellenmanagement Erkennung (Scanner/Advisories) → 2. Bewertung (CVSS + Kontext) Behandlung (Patch/Mitigations) → 4. Verifizierung → 5. Reporting
Patch-Status – Monatsreport
Patch‑Status – Monatsreport (Export/Report einfügen, Trend, Ausnahmen)
Vulnerability-Report – Vorlage
Vulnerability‑Report – Vorlage ID System Schwere Maßnahme Status
Security Awareness – Programm
Security Awareness – Programm (Ziele, Zielgruppen, Turnus, Inhalte, Erfolgsmessung)
Phishing-Simulation – Leitfaden
Phishing‑Simulation – Leitfaden (Planung, Durchführung, Nachbereitung)
Schulungsnachweise – Tabelle
Schulungsnachweise Datum Kurs Zielgruppe Teilnehmerquote Bemerkungen
Cyber-Versicherung – Mindestanforderungen (Checkliste)
Cyber‑Versicherung – Mindestanforderungen (Checkliste) Identität & Zugriff MFA für Admins & Remote/VPN Getrennte Admin‑Konten, JIT/PIM (falls verfügbar) Passwortrichtlinie umgesetzt Backup & Notfall 3‑2‑1, Offsite/Immutable Wiederherstellung getestet (...